はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ポリゴン上の融資プロトコル0vix、不正利用で約2.7億円相当の資産が流出

画像はShutterstockのライセンス許諾により使用

0vixから不正流出

DeFi(分散型金融)レンディングプロトコルの0vixが、Polygon PoS上で約2.7億円(200万ドル)相当の不正利用被害を受けたことが判明した。

このプロトコルでは、暗号資産(仮想通貨)イーサリアム(ETH)やポリゴン(MATIC)、ステーブルコイン、およびブロックチェーンゲームプロジェクトAavegotchiのステークトークンvGHSTを担保に使用できる。

借り手は担保を提供して、ステーブルコインなどの融資を受ける。貸し手は保有資産を流動性プールに預けて、貸出手数料を得られる仕組みだ。

この攻撃では「vGHST」が標的となった。ブロックチェーンセキュリティ会社のCertikによれば、攻撃者はvGHSTの価格オラクルを不正に操作して145万USDC、58,400 USDT、9,500 GHSTを手に入れたとされている。

別のBCセキュリティ会社のPeckShieldは、0vixのvGHSTレンディングプールの価格オラクルに脆弱性があったと指摘した。攻撃者は手に入れた資産を「Stargate」と呼ばれるブリッジソリューションを介してイーサリアムメインネットに移し、757 ETHに集約して単一アドレス「0x702E~」で保有していることが判明している。

事件を受けて、0vixは調査のためにPolygon PoSだけでなく、ZKロールアップベースのイーサリアムL2である「Polygon zkEVM(β)」上のマーケットも一時停止した。

0vixチームは攻撃を認め、現在調査を進めていることをTwitterで報告した。レンディング市場の停止措置については、「現在はPoSのみが影響を受けており、予防措置としてzkEVMを一時停止した。間もなく再開する可能性が高い」とのコメントをしている。また、攻撃者に1,700万円(12万5000ドル)の懸賞金を提示して、盗んだ資金を返還するよう要求した。

これらの騒動により投資家たちが資金を引き出したため、0vixの預入資産総額(TVL)は8.7億円(640万ドル)あったものが、現在は2.3億円(170万ドル)に減少している。

Polygon PoSとは

Polygon PoSチェーン(旧MATIC)は、PlasmaとProof of Stakeを組み合わせたハイブリッドチェーン。PoSコンセンサスメカニズムを使用してイーサリアムに接続された別のブロックチェーンを作成し、そこで取引を処理してからイーサリアムのメインチェーンに定期的にコミットしている。

関連:170億円の不正流出を引き起こしたハッカー、「有益な取引戦略」と弁解

価格オラクルの悪用

DeFiアプリケーションで価格オラクルは、資産を担保に別の資産を借り入れる場合や、インデックスのリバランスや合成資産の生成などに参照する価格データを提供する。

DeFiセクターで価格オラクルの操作はよく知られており、攻撃者は流動性の低いトークンの価格オラクルを操作して、融資サービスから通常以上の資産を借り入れる手口だ。

22年10月、ソラナ(SOL)基盤のDeFiプロトコルMango Marketsから170億円相当の仮想通貨の不正流出が起こった際にも、攻撃者は同じ手法を用いた。攻撃者は約15億円(1,000万ドル)の資金を用意して価格オラクルを操作。Mangoトークンの価格を約45円(0.30ドル)から約135円(0.91ドル)へと3倍に膨らませることにより、担保価格を上昇させ、プロトコルから通常より多くの資金を借りた。

米FBIは2022年9月にDeFiプロトコルで多発するハッキング事例について異例の警告を発し、フラッシュローン攻撃やDeFi基盤のオラクルの脆弱性を突いた手法を事例として説明した。22年1Q(1月〜3月)における仮想通貨犯罪の被害総額は1,800億円(13億ドル)に上り、このうち97%はDeFiプラットフォームからの流出である。

関連:米FBI、DeFiプロトコル対象のハッキングに注意喚起

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/11 水曜日
12:15
米銀行協会「消費者の多数がステーブルコイン利回り禁止支持」、意識調査を発表
米銀行協会はステーブルコイン利回り禁止を支持する消費者が多数との調査結果を発表。仮想通貨市場構造法案をめぐり、銀行を保護するよう改めてけん制した。
11:45
ビットコイン100万ドル到達はなぜ可能なのか、ビットワイズ幹部が成長余地を考察
仮想通貨運用企業ビットワイズの最高投資責任者は、ビットコインの価格が100万ドルに到達する可能性を考察。高いハードルではあるが、可能性はあるとの見方を示している。
11:21
AIは仮想通貨を「不可避」にするのか、MITの経済論文が議論を呼ぶ
マサチューセッツ工科大学(MIT)が発表した経済論文「Some Simple Economics of AGI」が波紋を呼んでいる。AIの「検証コスト」問題が仮想通貨の経済的必然性を示すと業界関係者が注目する。
09:35
カナン、ビットコインとイーサリアム保有量が過去最高に 仮想通貨蓄積戦略を維持
仮想通貨マイニング機器大手カナンが、2026年2月の業績を発表。ビットコインとイーサリアムの保有量が過去最高に達しており、マイニング事業も拡大中だ。
09:26
バイナンス創業者CZ、純資産16兆円超で世界17位に ビル・ゲイツを上回る=フォーブス
バイナンス創業者チャンポン・ジャオ(CZ)の純資産が1,100億ドルに達し、フォーブスの世界長者番付で17位に浮上。ビル・ゲイツを上回り、仮想通貨長者として過去最高を更新した。
09:26
ポリマーケット、パランティアと提携 スポーツ予測市場の不正監視AIを共同開発
予測市場大手ポリマーケットが3月10日、AI大手パランティアとTWG AIとの提携を公式発表した。スポーツ関連予測市場の不正取引監視を目的としたAIプラットフォームを共同開発するが、軍・諜報機関との深い関係で知られるパランティアの関与に対し、倫理面での議論も浮上。
08:35
米仮想通貨市場構造法案に妥協案、ステーブルコイン利回り制限へ
米上院で停滞していた仮想通貨市場構造法案の妥協案が浮上。ステーブルコインの利回り制限により銀行の預金流出を防ぎつつ、規制の明確化とイノベーションの両立を目指す。
07:45
米CFTC委員長「米国は仮想通貨の首都」
米CFTCのマイク・セリグ委員長は、米国は世界における仮想通貨の首都であるとの認識を示した。SECとの連携など規制方針についても述べている。
07:15
ストラテジー、STRC単日発行で推定1420BTCを取得か
ストラテジーが3月10日、変動金利永久優先株STRCの単日発行額として最大規模となる約3億ドルの取引を実施し、推定1,420BTCを取得したとみられる。ATMプログラムの規則変更で時間外取引が可能になり、今後の調達ペース加速が注目。
06:35
ゴールドマン・サックス、XRP現物ETFの最大保有者に浮上
ゴールドマン・サックスが現物XRP ETFに約1.54億ドルを投資し、筆頭保有者となったことが判明。ソラナETFへの投資も拡大しており、大手金融機関によるアルトコインへの関心が一段と高まっている。
06:15
米SECとCFTC、仮想通貨規制で協力強化
ポール・アトキンスSEC委員長は10日、CFTCとの間で仮想通貨市場の監督を強化するための新たな連携覚書を策定中であると発表した。規制の明確化に向けた大きな一歩となる。
06:00
イーロン・マスクの「Xマネー」、4月にパブリックアクセス開始
イーロン・マスク氏のX上の金融サービス「Xマネー」が2026年4月にパブリックアクセスのベータ版を公開する。送金・預金・利回り機能を備えるが、仮想通貨との連携は現時点で正式発表されていない。
05:30
韓国光州地検、フィッシング被害から回収した320ビットコインを売却
韓国・光州地検がフィッシング詐欺で一時流出した320.8BTCのビットコインを売却し、約35億円を国庫に納付した。捜査当局による仮想通貨管理体制の脆弱性が改めて問われている。
05:00
ビットコインOGのウィンクルボス兄弟、205億円相当BTCを取引所に移動 目的は?
アーカムの追跡データによると、ウィンクルボス兄弟が先週から200億円以上のビットコインを仮想通貨取引所Geminiのホットウォレットへ移動したことが確認された。売却目的とみられる一方、取引所の流動性確保や資産リバランスの可能性ある。
03/10 火曜日
16:10
イーサリアム財団とVirtuals Protocol、AIエージェント間取引規格「ERC-8183」を発表
イーサリアム財団とVirtuals Protocolが、AIエージェント間の商取引を標準化する規格「ERC-8183」を共同発表。エスクローと評価者の仕組みで、信頼なしの取引を実現する。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧